web安全

技术分享|某办公系统代码执行漏洞分析及检测优化

0x01 概述最近国内某知名 OA 厂商出了一个远程代码执行漏洞,漏洞的产生原因是系统在处理上传的 Phar 文件的时候存在缺陷,导致攻击者能够上传经过伪装之后的 Phar 文件到…

edusrc通用思路

edusrc通用思路:思路:要想刷屏上分,就得找系统来挖掘,对于不会审计的我来说只有做一些黑盒测试(会审计大佬可以忽略这一点)首先我们利用fofa找一些与edu有关的系统语法:“系…

记一次SRC 逻辑漏洞(短信轰炸)

发送短信一般都是按条收费的,一旦有了存在短信轰炸漏洞,就可以无限制地调用接口发送短信,对企业造成经济损失。这种漏洞是一种易于发现的漏洞,但也容易被忽视。可能出现的地方:登录,注册,…

[StartingPoint][Tier2]Vaccine

Task 1Besides SSH and HTTP, what other service is hosted on this box?(除了SSH和HTTP,这个盒子上还托管了…

渗透学习第三天:Beelzebub:1靶场复现

0x00 环境信息攻击机:kali linux攻击机IP:192.168.80.128/192.168.72.129靶机:Beelzebub:1靶机IP:未知靶机下载地址0x01 …

codeql学习笔记分享1

1.环境安装解释一下什么是codeql吧:CodeQL 是一种强大的静态代码分析工具,由 GitHub 开发。它可以用于发现和修复软件中的安全漏洞、漏洞和代码质量问题。CodeQL…

SharkTeam:2024年第一季度Web3安全报告

一、 概述2024年第一季度因黑客攻击、Rugpull诈骗、钓鱼攻击等恶意行为,总计造成4.62亿美元损失,与2023年第一季度(约3.83亿美元)同比增长约20.63%。本报告旨…

MASC:一款功能强大的Web恶意软件扫描工具

关于MASCMASC是一款功能强大的Web恶意软件扫描工具,在该工具的帮助下,广大研究人员可以轻松扫描和识别Web应用程序或服务器中潜在的恶意软件。当前版本的MASC支持Linux…

java代码审计java-sec-code XSS,任意文件读取

1. XSS1.1 反射性XSS reflect:@RequestMapping("/reflect"):这是一个注解,指示当发出HTTP请求时,应该调用这个方法。具体来说,当客户…

跨域攻击分析和防御(上)

跨域攻击在大型公司或大型跨国企业中都拥有自己的内网,跨国公司都有各个子公司一般以建立域林进行共享资源。根据不同职能区分的部门,从逻辑上以主域和子域进行划分以方便统一管理。在物理层使…

1 32 33 34 43